西南大学是国家“211工程” 、“985工程优势学科创新平台”的全国重点综合大学,在校师生达5万多人。为确保校园网的安全,学校对于校园网的上网有着严格管理,每账号同时只允许一个终端使用。随着移动互联网时代的到来,同学们配备终端数量增多(笔记本、手机、PAD等),如果还限制终端并发的使用,势必会带来学生的不便。网络中心该如何应对这一变化呢?

互联网+时代需要灵活、安全的上网环境
学校在2016年实现了校园网骨干链路扩容与全网无线覆盖,也是为了提升校园信息化水平,提供高质、灵活、便利的信息化服务。本着这一宗旨,合理化的上网管理改善迫在眉睫;同时,基于账号滥用、恶意盗号等安全考虑,西南大学最终采取两种类型终端的同时使用,即一个电脑终端、一个移动终端,以满足学生上网使用的需要和学校安全管理的要求。那么支撑这一上网制度调整,首要难题就是校园网的认证计费运营平台需要具备两个层面的满足:
1. 终端类型的精准识别
//识别错误不仅给网络中心带来巨大的报修工作,还会引起学生的大量投诉;
2. 终端类型的访问控制
//认证计费运营平台不支持终端类型的策略管控,一切都是空谈。
高精度的终端识别
谈起终端识别技术的应用,都会想到利用浏览器UA(UserAgent相关版本信息标识符)或MAC地址的匹配方式,由于浏览器的跨操作系统使用、MAC厂商注册信息不符、虚拟MAC应用及相关信息篡改等众多因素,造成这种识别技术的精准度很低,同时手动调整还非常艰难,根本无法满足当下的使用要求。面对这样的困局,另一种高精度的识别技术孕育而生,就是利用DHCP 的option字段中的终端标识符来智能识别。
DHCP组件拥有很高的准确性,其原理为DHCP组件在终端请求地址的过程中获取终端的众多基本信息,包括但不限于MAC地址、主机名、厂商标识、系统指纹等,基于这些判别元素,RG-SAM+ DHCP组件内置20多万条指纹信息,并建立多元素的综合分析机制,确保每个终端的精准识别,同时也加大了用户伪造终端的难度。

图1:终端类型分析与统计
认证计费系统实现终端类型的控制管理
RG-SAM+内置DHCP数据调用模块,将精准识别的终端类型作用于用户管理控制中,实现一个用户仅能登陆一个电脑终端和一个移动终端的使用,同时用户每月可以自助解绑1次终端信息,确保用户终端更换的便捷,同时规避学生间账号借用情况的发生。既满足了学生的多终端上网的使用需要,又满足了避免账号滥用的管理审计诉求。

图2:入网终端情况
安全无感知
无感知认证又称作MAB认证,即当用户首次通过用户名/密码认证通过后,会自动绑定其终端设备的MAC地址,后续再上网时就以该MAC地址做为用户的校验信息,无须输入用户名/密码来提升用户入网的易用性。但MAC地址篡改的技术门槛很低,造成大量伪造MAC以冒充合法用户上网,这就是长期以来无感知提供易用、便捷的同时伴随的安全短板。通过DHCP则可以获得更多的信息,并作为MAC认证的校验元素,大大提升其安全性,实现了易用与安全的兼得。

图3:用户MAB信息
认证计费系统、DHCP这两大跨领域产品的结合,不仅使得IP地址发布与管理更加灵活和方便(如:基于用户/用户组的IP管理),也提升了认证计费系统的安全性与策略应用的灵活性。
为此,学校给出了高度评价:“2016年10月份实施以来,在线用户规模已超过2万,在线终端达3万以上,基本没收到过学生因为识别问题的反馈,可以说是接近100%的效果帮助学校顺利完成了校园网管理策略整改的落地。锐捷网络的认证计费整体解决方案超出了我们的预期。”
如果您对案例感兴趣,欢迎您给我们留言
我的姓名
我的手机号*
我的邮箱
公司名称
更多客户案例
-
校傲云端 | 覆盖教学+考试+实训:沙洲职业工学院 “一朵云” 撑起11间机房全场景需求沙洲职业工学院采用锐捷“高校一朵云”解决方案,构建覆盖11间机房的VDI/IDV/TCI多架构融合云桌面平台。通过应用虚拟化技术解决国产系统适配难题,实现正版软件合规使用与外设利旧;超融合架构与分级缓存优化财务软件等高性能场景效率,账号创建时间缩短50%;统一管理平台实现终端远程批量运维,每学期软件更新从逐台操作变为一键下发。方案满足公共教学、专业实训及大型考试需求,为高职院校教育数字化转型提供可复用的合规实践样本。
-
#江苏省
-
#高教/职教
-
#云桌面
-
-
校傲云端 | 临沂大学VDI云桌面多媒体教学平台建设实践:以技术集约赋能,构建智慧教学新生态临沂大学采用锐捷高校一朵云2.0方案,建成覆盖167间多媒体教室的VDI云桌面教学平台。通过超融合架构与分布式存储,实现教学环境按需分配、统一账号全域漫游,教师备课时间从15分钟缩短至3分钟。数据集中存储、终端零维护,故障解决时长从2小时降至5分钟,累计节电近6万度。平台支撑多学科差异化算力需求,助力学校从分散管理迈向集中管控、从单点应用走向全域协同,为教育数字化转型提供可复制的“临大经验”。
-
#高教/职教
-
#云桌面
-
-
校傲云端 | 以虚强实,无界赋能 —— 辽宁工业大学虚拟仿真实训中心建设实践分享辽宁工业大学基于锐捷vGPU云桌面打造虚拟仿真实训中心,整合12台服务器形成弹性算力池,支撑640个终端并发运行SolidWorks、Unity等20余种专业软件。方案实现按需分配GPU资源,资源利用率提升40%,学生可通过宿舍、图书馆等任意终端无缝接入实训环境,打破物理边界。年耗电节省16万元,运维效率提升60%,成功入选教育部虚拟仿真教学创新实验室及工信部5G+智慧教育典型案例,为工科院校低成本、高适配的实训数字化转型提供可复制路径。
-
#云桌面
-
#高教/职教
-
-
锐捷助力北京体育大学公共机房云化升级,入选北京高校优秀案例锐捷网络助力北京体育大学打造370点云桌面公共机房,成功入选北京高校优秀教学创新示范案例。项目以智能桌面虚拟化技术为核心,实现机房集中统一管理、终端灵活配置、远程高效运维及考试环境分钟级部署,支撑计算机基础课程、期末上机考试及专业实训等多元场景,破解传统机房管理孤岛与运维效率低等难题,为高校公共机房云化升级提供可复制的示范样板。
-
#北京市
-
#高教/职教
-
#云桌面
-